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Abstract of FR2738970 

The method for determining the encryption key 
associated with an integrated circuit (10) 
having a memory plane (1 1 ) comprises a first 
step of forming a matrix of N electrical contacts 
on the surface of the memory plane (1 1). The 
second step includes depositing a layer (14) of 
a material having random in-homogeneous 
electrical resistivity on the matrix. The next 
step including the determination of the 
encryption key or resistive key (Kr) on the 
basis of the random distribution of electrical 
resistances connecting the various electrical 
contacts (Ci) of the matrix. 
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PROCEDE DE DETERMINATION D'UNE CLE DIVERSIFIEE ASSOCIEE A UN CIRCUrT INTEGRE. 



fe7/ Procede de determination d'une cle diversifiee asso- 
c75e a un circuit integre (10) presentant un plan-memoire 

Selon I'invention, le procede comporte les etapes suivan- 
tes: 

(a) realiser une matrice de N contacts electriques C (i = 
1, .... N) a la surface dudit plan-memoire (11), ' 

(b) deposer sur ladite matrice une couche (14) d'un ma- 
tenau a resistivite electrique inhomogene aleatoire, 

(c) determiner ladite cle diversifiee a partir de la reparti- 
tion aleatoire des resistances electriques reliant les diffe- 
rents contacts electriques C de la matrice. 

Application a la securisation des cartes a memoire utili- 
sees en television cryptee. 
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PROCEDE DE DETERMINATION DUNE CLE DIVER8D7IEB 
ASSOCIEE A UN CmCDIT DTTEGRB 

La presente invention concerne un procede de determination 
d'une cle diversifiee associee a un circuit integre. Elle concerne 
egalement un circuit integre securise mettant en oeuvre Iedit 
procede. 

L'invention trouve une application particulierement 
avantageuse dans le domaine de la securisation des cartes a 
memoire, notamment les cartes a memoire utilisees en television 
cryptee. 

D'une maniere generate, les cartes a memoire component un 
corps de carte en materiau plastique et un module electronique 
insere dans une cavite amenagee dans ledit corps de carte. Le 
module electronique est constirue d'un circuit integre, ou puce, 
place sur un support lui-meme muni de plages metalliques 
destinees a assurer la liaison electrique entre le module et un 
lecteur de cartes. Le circuit integre peut etre une memoire du type 
EEPROM, pour l'application aux telecartes par exemple, ou un 
microprocesseur, pour les applications aux cartes bancaires, a la 
telephonie mobile ou encore a la television cryptee. 

La plupart des cartes a memoire sont done utilisees pour 
effectuer des transactions electroniques, ce qui naturellement ne 
manque de susciter la tentation de frauder les systemes mettant en 
oeuvre des cartes a memoire de maniere a pouvoir beneficier sans 
contrepartie financiere des services fournis par ces systemes. 

Afin d'eviter, ou du mois de limiter la fraude, les informations 
echangees avec le module electronique des cartes a memoire sont 
cryptees selon des procedes varies qui font l'objet d'une abondante 
litterature. n suffit seulement de savoir que les messages recus par 
les circuits integres des cartes sont chifires a l'aide de cles, dites 
cles diversifiees, stockees dans le plan-memoire des circuits. Ces 
cles peuvent elles-meme etre protegees d'une lecture exterieure en 
masquant le niveau du plan-memoire dans lequel elles sont 
inscrites par plusieurs niveaux de metal faisant office d'ecran tout 
en participant a la dynamique du circuit. 
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Toutefois, le degre de securisation obtenu n'est pas absolu car 
il est toujours possible pour un fraudeur experimente d'acceder 
aux cles secretes par une analyse fonctionnelle du circuit integre. 

Aussi, le probleme technique a resoudre par 1'objet de la 
5 presente invention est de proposer un precede de determination 
d'une cle diversifiee associee a un circuit integre presentant un 
plan-memoire, procede qui permettrait d'atteindre un niveau de 
protection des cles diversifiees beaucoup plus eleve du fait 
notamment d'un stockage statique des cles hors du plan-memoire 
10 et done inaccessible par analyse fonctionnelle du circuit. 

La solution au probleme technique pose consiste, selon la 
presente invention, en ce que ledit procede comporte les etapes 
suivantes : 

(a) realiser une matrice de N contacts electriques Q (i = 1, 
15 N) a la surface dudit plan-memoire, 

(b) deposer sur ladite matrice une couche d'un materiau a 
resistivite electrique inhomogene aleatoire, 

(c) determiner ladite cle diversifiee a partir de la repartition 
aleatoire des resistances electriques reliant les differents 

20 contacts electriques Ci de la matrice. 

Ainsi, on utilise la structure resistivement aleatoire de ladite 
couche comme generateur de la cle diversifiee associee au circuit 
integre. Celle-ci n'est done jamais stockee dans le plan-memoire du 
circuit et, de ce fait, est reconstruite a chaque mise sous tension 

25 du circuit integre. De plus, on peut observer que la couche de 
materiau realise un ecran qui protege le circuit contre toutes 
lectures frauduleuses. Si cette couche est enlevee ou alteree, la cle 
est modifiee et les informations demeureront cryptees a jamais, n 
est impossible de lire par un moyen exterieur au circuit integre les 

30 valeurs des resistances prises en compte par le procede de 
l invention pour determiner la cle diversifiee. 

Afin d'ameliorer encore le degre de securisation conferc par le 
procede conforme a l'invention, il est prevu qu'il comporte a la 
suite de l'etape (b) une etape consistant a disposer un ecran 
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metallique sur ladite couche de materiau a resistivite electronique 
inhomogene aleatoire. 

Selon un mode de raise en oeuvre particulier du precede selon 
linvention, on realise iedit materiau a resistivite electrique 
5 inhomogene aleatoire en melangeant une encre a faible resistivite 
electrique a une encre a forte resistivite electrique. 

Enfin, un circuit integre securise presentant un plan-memoire 
est remaiquable, selon la presente invention, en ce qu'il comporte 
une matrice de N contacts electriques Cj (i=l, N) a la surface 
10 dudit plan-memoire, une couche d'un materiau a resistivite 

electrique inhomogene aleatoire, deposee sur ladite matrice, et des 
moyens de determination de ladite cle diversifiee a partir de la 
repartition aleatoire des resistances electriques reliant les 
diflerents contacts electriques Cj de la matrice. 
IS La description qui va suivre en regard des dessins annexes, 

donnes a titre d'exemples non limitatifs, fera bien comprendre en 
quoi consiste l'invention et comment elle peut etre realisee. 

La figure 1 est une vue de cote d'un circuit integre securise 
par la mise en oeuvre du precede selon l'invention. 
20 La figure 2 est une vue de dessus du circuit integre de la 

figure 1. 

La figure 3 est un schema de moyens de determination d une 
cle diversifiee associee au circuit integre des figures 1 et 2. 
La figure 4 est le schema equivalent des moyens de 
25 determination de la figure 3. 

Le circuit integre 10 montre aux figures 1 et 2 presente un 
plan-memoire 1 1, ou face active, sur lequel sont formes des plots 
metalliques d* entree /sortie, tels que 12 et 13 sur les figures 1 et 2, 
destines a etre relies par des fils conducteurs aux plages 
30 metalliques d'un support, non represents, qui constitue avec le 
circuit integre 10 le module electronique d'une carte a memoire. 

Comme on peut le voir sur les figures 1 et 2, une matrice de 
N, ici 9, contacts electriques Q (i = 1,..., 9) a ete realisee a la 
surface du plan-memoire 1 1 du circuit 10. Cette matrice de 
35 contacts -electriques est recouverte, par serigraphie par exemple, 
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d une couche 14 d un materiau a resistivite electrique inhomogene 
aleatoire, tel qu'un melange d'une encre a faible resistivite 
electrique avec une encre a forte resistivite electrique. La couche 14 
de materiau a, par exemple, une epaisseur de l'ordre de 10 um au 
plus. 

Ainsi que le montrent les figures 1 et 2, les chemins de 
courant entre les differents contacts electriques Cj de la matrice 
peuvent prendre des formes tres variees resultant de la structure 
aleatoire de la resistivite electrique a 1'interieur de la couche 14. 
Cest cette repartition aleatoire des resistances electriques entre les 
contacts Q qui constitue la base du precede de determination 
d'une cle diversified associee au circuit integrt 10, ladite cle etant 
en quelque sorte une expression numerisee de la repartition des 
resistances, comme cela sera explique en detail plus loin. 

Notons que la cle secrete du circuit etant finalement contenue 
dans la couche 14 de materiau, il y a avantage a proteger ladite 
couche en la recouvrant d'un ecran metallique 15 qui peut 
d'ailleurs participer lui-meme a l'etablissement des chemins de 
courant comme l'indique la figure 2. 

De meme que la couche 14, lecran metallique 15 peut avoir 
une epaisseur de 10 \im (a cet egard le dessin de la figure 2 n'est 
pas a l'echelle). 

On a represente sur la figure 3 un schema des moyens utilises 
pour la determination de la cle diversifiee appliquee 4 la structure 
de circuit des figures 1 et 2. 

Ces moyens de determination component un bus comprenant 
une ligne L\ a une premiere tension V cc , une ligne L2 de mesure et 
une ligne L3 a une deuxieme tension V^,. Chaque ligne I4, L2, L3 
du bus peut etre reliee a un contact electrique de la matrice par 
l'intermediaire de trois interrupteurs analogiques commandables 
Ki, K2, K3 respectivement. En d'autres termes, chaque contact Q 
peut etre connecte a une et une seule des lignes L lt L2, L 3 du bus. 

Le circuit integre 10 commande les interrupteurs analogiques 
Kj, K2, K3 de maniere a definir un ensemble de triplets de 
contacts electriques note (Cj, Cj, C^ h au nombre de M (1 = 1, .... 



-5- 



2738970 



M), les contacts Cj, Cj et Cfc etant respectivemcnt relies aux lignes 
L b L2> L 3 du bu »- O n obtient alors le circuit equivalent de la figure 
4 dans laquelle Ry et Rfo representent les resistances electriques 
reliant le contact Q aux contacts Cj et respectivement. 

De maniere a pouvoir effectuer une comparaison significative 
des resistances Rij et Rik, il y a avantage a ce que, pour chaque 
triplet (Cj, Q, CjJi, les contacts Cj et Cfc soient equidistants du 
contact Cj. Dans ce cas, les resistances R\j et Rjfc, bien 
qu'equivalentes, sont en general differentes du fait de 
l'inhomogeneite aleatoire de la resistivite electrique de la couche 14 
de materiau. On utilise alors cette difference pour affecter a chaque 
triplet (Cj, Cj, CjJi un bit bi defini par convention par : 

bi= 1 si Rij> Rjk 

bj = 0 si Rjj < Rjfc 

On a ainsi un ensemble aleatoire de M bits b[ qui, ranges 
selon une suite ordonnee, determine la cle diversifiee a attribuer au 
circuit integre 10. 

En pratique, la tension de la ligne Iq de mesure est comparee 
a (V cc + VsgJ/2, le signe de cette comparaison permettant d'etablir 
Tinformation logique b\. Cette technique de mesure de resistance 
relative a l'avantage de s'aflfranchir des variations de temperature 
et de tension. 

II faut egalement noter que les resistances additionneUes de 
mesure doivent etre tres faibles pour ne pas diminuer Tinfluence de 
la dispersion des resistances non homogenes a mesurer. En effet, 
les canaux de mesure ont eux-meme des dispersions qui, si elles 
devenaient trop importantes, rendraient insufBsantes l'influence et 
la modification de la couche 14 de materiau, ce qui ouvrirait une 
possibility de fraude. 

Dans l exemple de la matrice 3x3 des figures 1 et 2, les 
triplets satisfaisant la condition d'equidistance sont : 

(Cl, C 2 , C 3 h, (C 4 , C 5 , C6) 2 , (C 7 , C 8 , C9) 3 

(C4, Ci, CqU, (C 2 , C 3 , C6) 5 , (C 8 , C9, C6) 6 , (C 4 , C 7 , C 8 ) 7 

(Ci, C 4 , C 7 ) 8 , (C 2 , C 5 , C 8 ) 9 , (C 3 , Ce, C9) 10 

(Ci,c 5 , C9)n,(c 7 , c 5 , c 3 ) 12 , 
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(Cl,C 7 » C9)i 3> (Ci,C 3 , 09)14, 
(C2»C 7 , C9)i 5> (Ci,C 8 , C 3 )i6, 
(C 2 ,C 4> C 8 ) 17 , (C 2 , C6, C 8 )i 8 

On obtient alors 18 bits b\ associes chacun a un des 18 
triplets, d'ou une cle diversifiee a 18 bits. 

Au besoin, la cle obtenue peut etre corrigee par un code 
correcteur d'erreur stocke en memoire a la personnalisation de la 
carte. Toutefois, ce code ne permet pas de retrouver la cle si on ne 
dispose pas de la cle initiate. 
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REVENDICATIONS 

Procede de determination d une cle diversifiee associee a un 
circuit integre (10) presentant un plan-memoire (11), 
caracterise en ce que ledit procede comporte les etapes 
suivantes : 

(a) realiser une matrice de N contacts electriques C{ (i = 1, 

N) a la surface dudit plan-memoire (11), 

(b) deposer sur ladite matrice une couche (14) d'un materiau 
a resistivite electrique inhomogene aleatoire, 

(c) determiner ladite cle diversifiee a partir de la repartition 
aleatoire des resistances electriques reliant les differents 
contacts electriques Cj de la matrice. 

Procede selon la revendication 1, caracterise en ce que l'etape 
(c) de determination de ladite cle diversifiee consiste a : 

definir un ensemble de M triplets (Cj, Cj, Cfc)i (1=1, 

M) de contacts electriques, 

affecter a chaque triplet un bit defini par convention 

par:: 

bi = 1 si Ry > Rik 
bj = 0 si Rjj < Rik 
Ry et R^ etant les resistances electriques reliant le contact Cj 
aux contacts Cj et Cfc respectivement, 

construire la cle diversifiee sous la forme d'une suite 
ordonnee des M bits bj. 
Procede selon la revendication 2, caracterise en ce que pour 
chaque triplet (Cj, Cj, C\^\ les contacts Cj et Cfc sont 
equidistants du contact Cj. 

Procede selon Tune quelconque des revendications 1 a 3, 
caracterise en ce qu'il comporte a la suite de l'etape (b) une 
etape consistant a deposer un ecran metallique (15) sur ladite 
couche (14) de materiau a resistivite electrique inhomogene 
aleatoire. 

Procede selon Tune quelconque des revendications 1 a 4, 
caracterise en ce qu'on realise ledit materiau a resistivite 
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electrique inhomogene aleatoire en melangeant une encre a 
faiblc resistivite electrique a une encre a forte resistivite 
electrique. 

Circuit integre securise presentant un plan-memoire (1 1), 
caracterise en ce qu'il comporte une matrice de N contacts 
electriques Q (i = 1, .... N) a la surface dudit plan-memoire 
(11), une couche (14) d'un materiau a resistivite electrique 
inhomogene aleatoire, deposee sur ladite matrice, et des 
moyens de determination de ladite cle diversifiee a partir de la 
repartition aleatoire des resistances electriques reliant les 
differents contacts electriques C{ de la matrice. 
Circuit integre securise selon la revendication 6, caracterise 
en ce que lesdits moyens de determination de ladite cle 
diversifiee sont aptes a : 

definir un ensemble de M triplets (Cj, Q, Cfc)i (1=1, 

M) de contacts electriques, 

affecter a chaque triplet un bit bi defini par convention 
par : 

bi = 1 si Rij > Rfc 
bj = 0 si Ry < Rfc 
Rij et Rflc etant les resistances electriques reliant le contact Ci 
aux contacts Cj et Cfe respectivement, 

construire la cle diversifiee sous la forme d f une suite 

ordonnee des M bits bj. 
Circuit integre securise selon la revendication 7, caracterise 
en ce que pour chaque triplet (Cj, Ci, Cyj les contacts Cj et 

sont equidistants du contact C|. 
Circuit integre securise selon l'une des revendications 7 ou 8, 
caracterise en ce que lesdits moyens de determination de la 
cle diversifiee component, d'une part, un bus comprenant une 
ligne (Li) a une premiere tension V cc , une ligne (L2) de 
mesure et une ligne (L3) a une deuxieme tension V ss , d'autre 
part, et trois interrupteurs analogiques commandables (Kj, 
K2» K3) destines a relier chaque contact Ci a Tune des lignes 
{L h L2, L3). 
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10. Circuit integre securise selon l'une quelconque des 
revendications 6 a 9, caracterise en ce que laditc couche (14) 
de materiau a resistivite electrique inhomogene aleatoire est 
recouverte d'un ecran metallique (15). 

1 1. Circuit integre securise selon Tune quelconque des 
revendications 6 a 10, caracterise en ce que ledit materiau a 
resistivite electrique inhomogene aleatoire est un melange 
d'une encre a forte resistivite electrique et d'une encre a faible 
resistivite electrique. 
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